Saltar al contenido
OPS // KITitspentest.sh

E-NC

nc

Abre una conexión TCP o UDP a mano — sondea un puerto, captura un banner o mueve un archivo.

Sitio oficialVolver al catálogo

RESUMEN

nc es netcat: un cliente delgado que conecta o escucha en un puerto TCP o UDP y mueve bytes. El binario en macOS, OpenBSD y muchas distros Linux (incluido el `nc` por defecto de Kali) es el netcat de OpenBSD (man.openbsd.org/nc). Nmap trae un `ncat` aparte con flags SSL y proxy; GNU netcat es un tercer dialecto. Los flags no son intercambiables — mira `nc -h` en la máquina en la que estás.

En un engagement los usos honestos son pequeños: `nc -vz` para ver si un puerto contesta, escribir un protocolo a mano para leer un banner, o enviar un archivo entre dos hosts autorizados cuando no hay scp. No sustituye un canal C2 en alcance; los listeners de larga vida y las shells interactivas son otra clase de actividad, más ruidosa, y necesitan aprobación explícita.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Comprobar que un puerto TCP de un host en alcance contesta antes de lanzar un escaneo más pesado.

  • 02

    Leer el banner de un servicio conectando y escribiendo una sonda de protocolo a mano.

  • 03

    Mover un archivo pequeño entre dos hosts autorizados cuando no hay otra herramienta de copia.

  • 04

    Confirmar alcance UDP a un servicio en alcance que no tiene un cliente más cómodo.

PRIMEROS PASOS

Cuando un puerto está abierto y necesitas una conversación TCP o UDP en crudo — un banner, una sonda puntual o copiar un archivo entre dos hosts ya en alcance.

  1. Confirma que el host y el puerto de destino están en el alcance autorizado.
  2. Revisa qué nc tienes (`nc -h`) para que -z, -v y -u signifiquen lo que crees.
  3. Sondea el puerto primero; solo entonces envía bytes de protocolo o un archivo.
  4. Para el proceso cuando el check esté hecho — no dejes un listener en marcha.
nc -vz 10.10.10.5 22

ANTES DE USARLA

Qué revisar antes de lanzarla

OpenBSD nc, GNU netcat y ncat no se ponen de acuerdo en -e, -z y los flags TLS; un comando copiado de otra distro puede no hacer nada, o hacer otra cosa.

Un nc a la escucha es visible en el listado de procesos local y en el monitoreo de red; no dejes uno enlazado en un host de producción.

Las shells interactivas y la persistencia vía nc necesitan la misma autorización por escrito que cualquier otro canal de post-explotación — no son un extra gratis de sondear un puerto.

SIGUE EXPLORANDO

Ver toda la fase →